x-xss-protection 헤더
참고: x-xss-protection 헤더는 Horizon 2312 및 이전 버전에만 적용됩니다. Horizon 2406부터 제품에서 제거되었습니다.
기본적으로 Horizon 8은 XSS(사이트 간 스크립팅) 필터 기능을 사용하여 HTTP 응답에서 x-xss-protection=1; mode=block` 헤더 전송에 의한 사이트 간 스크립팅 공격을 완화합니다.
locked.properties 파일에 다음 항목을 추가하면 이 기능을 비활성화할 수 있습니다.
x-xss-protection=OFF
X-Permitted-Cross-Domain-Policies 헤더
참고: 이 기능은 Horizon 2406 이상에만 적용됩니다.
x-permitted-cross-domain-policies 헤더를 통해 Adobe Flash 및 Adobe Acrobat에 대한 액세스를 세부적으로 제어할 수 있습니다. 기본값은 없음입니다.
locked.properties 파일에 다음 항목을 추가하면 이 기능을 비활성화할 수 있습니다.
x-permitted-cross-domain-policies=OFF
이 페이지가 도움이 되었나요?